Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Bluetooth и CVE-2023-45866
Всякая беспроводная технология предоставляет множество дополнительных направлений для скрытых дистанционных атак. В этот раз продолжают эксплуатировать вектор Bluetooth для беспроводных клавиатур и прочих HUD: возможность обойти авторизацию/аутентификацию позволяет подключиться к устройству с правами локальной клавиатуры, дальше – и так понятно. В большинстве случаев – проблема кардинально и без существенных дополнительных трудностей решается проводами, но это мало кому интересно. Кстати, даже древний ИК-порт тут сильно лучше защищён, потому что требует прямой видимости, но ИК-порты давно вышли из моды.
Адрес записки: https://dxdt.blog/2023/12/07/11834/
Похожие записки:
- SPF и домен Microsoft hotmail.com
- Encrypted Client Hello и браузеры Google
- Google и телефонные номера для авторизации
- Математика бэкдора в Dual EC DRBG
- TLS-сертификаты и дервья Меркла от Cloudflare
- TLS в виртуальных машинах и извлечение ключей хостингом
- Журнал "Интернет изнутри"
- HTTPS-запись в DNS для dxdt.ru
- Реплика: пропуск подписанного трафика и цифровые идентификаторы в будущем
- Обновление описания TLS
- Техническое: сложная рекурсия в DNS
Новый
Написать комментарий